Un pirate oublie de fermer son serveur : des Français découvrent trois usines à voler les comptes Microsoft

Aymeric Geoffre-Rouland - Les Numeriques - 14/07
En laissant l'affichage public activé sur son serveur, un opérateur de phishing a offert aux chercheurs de Lexfo une plongée intégrale dans ses outils, ses victimes et ses complices. Trois campagnes distinctes, 218 comptes professionnels compromis dans 12 pays, et un écosystème criminel alimenté...

Fin avril 2026, un scan de routine repère un répertoire ouvert sur un serveur hébergé à Budapest. Un attaquant y avait lancé un serveur HTTP Python avec l'indexation des fichiers activée.

La commande fautive, python3 -m http.server 8080, figurait encore dans l'historique du terminal, lisible par quiconque. Configurations de phishing, journaux de victimes, archives, outils de prise de contrôle à distance et même la session Telegram personnelle de l'opérateur : tout était en accès libre. L'équipe de renseignement cyber (CTI) de la société française Lexfo a saisi l'occasion pour remonter le fil et a publié ses conclusions le 13 juillet....
[Courte citation de 8% de l'article original]

Loading...